Der komplette BotFather-Leitfaden
BotFather ist der offizielle Telegram-Bot, der jeden anderen Telegram-Bot erstellt und verwaltet. Dieser Leitfaden deckt jeden Befehl ab, den du wirklich brauchst, die genauen Schritte von /newbot bis zu einem funktionierenden Token, und was zu tun ist, wenn dieser Token durchsickert.
Kurzantwort
BotFather ist Telegrams eigener Bot zum Registrieren und Konfigurieren von Bots, und er ist kostenlos ohne Gebühr pro Nachricht. Um einen Bot zu erstellen, öffne Telegram, suche nach "@BotFather", sende /newbot, gib ihm einen Anzeigenamen und einen Benutzernamen, der auf "bot" endet, und er antwortet mit einem API-Token, das so aussieht: 110201543:AAHdqTcvCH1vGWJxfSeofSAs0K5PALDsaw. Hier hört BotFather auf: Er registriert den Bot, gibt ihm aber kein Verhalten, also fügst du diesen Token in deinen eigenen gehosteten Code oder in einen No-Code-Baukasten wie TeleMinute ein (3,99 $ pro Woche, 9,99 $ pro Monat oder 49,99 $ einmalig für lebenslangen Zugang) und gestaltest die Antworten dort.
Was ist BotFather auf Telegram?
BotFather ist ein offizieller Bot von Telegram unter dem Benutzernamen @BotFather, und er ist der einzige Weg, einen neuen Bot zu registrieren. Du sprichst mit ihm wie in jedem anderen Chat: Du sendest ihm Befehle, er stellt Fragen, du antwortest, und er speichert das Ergebnis.
BotFather ist kostenlos. Bots zu erstellen kostet nichts, es gibt keine monatliche Gebühr von Telegram und keine Kosten pro gesendeter Nachricht, was der Hauptkostenunterschied zur WhatsApp Business API ist. Du kannst mehrere Bots über ein Telegram-Konto registrieren.
Bevor du Start drückst, prüfe, ob das geöffnete Konto das blaue Verifizierungshäkchen und genau den Benutzernamen @BotFather hat. Es gibt gefälschte Konten mit ähnlich aussehenden Benutzernamen, deren einziger Zweck ist, die Token einzusammeln, die Leute dort einfügen.
Wie erstellt man einen Bot mit BotFather?
Du sendest /newbot, beantwortest zwei Fragen und kopierst den Token. Der gesamte Vorgang dauert etwa zwei Minuten und sieht so aus:
- Öffne @BotFather. Suche in Telegram nach "BotFather", öffne das verifizierte Konto und drücke Start.
- Sende
/newbot. BotFather antwortet mit der Frage nach dem Namen deines neuen Bots. - Sende den Anzeigenamen. Zum Beispiel "Sunrise Cafe". Das sehen Nutzer oben im Chat. Leerzeichen, Großbuchstaben und Emoji sind erlaubt, und du kannst ihn später mit
/setnameändern. - Sende den Benutzernamen. Er muss 5 bis 32 Zeichen lang sein, nur lateinische Buchstaben, Ziffern und Unterstriche enthalten, und muss auf das Wort "bot" enden: SunriseCafeBot und sunrise_cafe_bot sind beide gültig, SunriseCafe nicht. Benutzernamen sind über ganz Telegram hinweg einzigartig, ist deiner vergeben, fragt BotFather einfach nach einem anderen.
- Kopiere den Token. BotFather gratuliert dir und gibt einen API-Token aus, etwa 110201543:AAHdqTcvCH1vGWJxfSeofSAs0K5PALDsaw. Kopiere ihn an einen sicheren Ort und behandle ihn wie ein Passwort.
- Öffne deinen Bot und drücke Start. Tippe auf den t.me-Link in BotFathers Antwort. Der Bot existiert, wird aber noch nichts beantworten. Das ist erwartet.
- Füge den Token dort ein, was auch immer den Bot betreiben wird. Dein eigener Servercode oder ein No-Code-Baukasten, in dem du Befehle und Antworten definierst. Der Bot geht live, sobald etwas Updates für diesen Token empfängt.
Wähle den Benutzernamen sorgfältig. BotFather hat Befehle, um Name, Bild und Beschreibung eines Bots zu ändern, aber keinen, um seinen Benutzernamen zu ändern, sodass eine Umbenennung in der Praxis bedeutet, einen neuen Bot zu erstellen und deine Links darauf zu richten.
Willst du den vollständigen Einsteigerweg mit Screenshots dessen, was nach dem Token passiert, sieh dir wie man einen Telegram-Bot ohne Programmieren erstellt an.
Was sind alle BotFather-Befehle?
Das sind die Befehle, die für den Aufbau und Betrieb eines Bots wichtig sind. /help an BotFather zeigt jederzeit die aktuelle Liste, und /mybots zeigt fast alle davon stattdessen als Schaltflächen.
| Befehl | Was er tut | Wann du ihn brauchst |
|---|---|---|
/newbot | Registriert einen neuen Bot: fragt nach einem Anzeigenamen, dann einem Benutzernamen, der auf "bot" endet, und gibt dann den API-Token zurück. | Einmal pro Bot, ganz am Anfang. |
/mybots | Öffnet ein Menü aller deiner Bots mit Schaltflächen für API-Token, Bot bearbeiten, Bot-Einstellungen und Bot löschen. | Der schnellste Weg zu allem Folgenden, ohne Befehle auswendig zu lernen. |
/token | Zeigt den aktuellen API-Token eines ausgewählten Bots. Es ändert den Token nicht. | Du hast den Token verloren, hast aber keinen Grund zur Annahme, dass er durchgesickert ist. |
/revoke | Macht den aktuellen Token sofort ungültig und gibt einen neuen an seiner Stelle aus. | Der Token ist durchgesickert, wurde in ein Repository eingecheckt, oder ein Auftragnehmer ist gegangen. |
/setname | Ändert den Anzeigenamen oben im Chat. Der Benutzername bleibt unberührt. | Rebranding, saisonale Namen, einen Tippfehler korrigieren. |
/setdescription | Legt den Text fest, der auf dem leeren Chat-Bildschirm unter "Was kann dieser Bot?" erscheint, bis zu 512 Zeichen. | Nutzern zu sagen, was der Bot tut, bevor sie Start drücken. |
/setabouttext | Legt die kurze Bio im Bot-Profil und in Link-Vorschauen fest, bis zu 120 Zeichen. | Ein einzeiliger Pitch, der erscheint, wenn dein Bot geteilt wird. |
/setuserpic | Lädt das Bot-Profilbild hoch. Sende ein quadratisches Bild für einen sauberen Zuschnitt. | Jeder Bot, den Nutzer in einer Chatliste sehen. |
/setcommands | Legt die Befehlsliste fest, die Nutzer im "/"-Menü sehen. Du sendest eine Zeile pro Befehl im Format befehl - beschreibung. | Nachdem du entschieden hast, welche Befehle dein Bot beantwortet. |
/setjoingroups | Schaltet ein oder aus, ob Leute deinen Bot zu Gruppen hinzufügen können. | Schalte es für einen strikten Eins-zu-eins-Supportbot aus. |
/setprivacy | Gruppendatenschutzmodus. Aktiviert (Standard) bedeutet, der Bot empfängt nur Befehle, antwortet auf eigene Nachrichten, auf Nachrichten, die seinen Benutzernamen erwähnen, und Dienstnachrichten. Deaktiviert bedeutet, er empfängt jede Nachricht in der Gruppe. | Gruppenbots, die auf einfache Schlagwörter reagieren müssen. Füge den Bot bestehenden Gruppen erneut hinzu, damit die Änderung wirksam wird. |
/setinline | Schaltet den Inline-Modus ein, sodass Nutzer @deinbot gefolgt von einer Anfrage in jedem Chat eingeben können. | Suchähnliche Bots. Lass es aus, wenn du keine Inline-Anfragen unterstützt. |
/deletebot | Löscht einen Bot dauerhaft, nachdem du mit dem genauen Satz bestätigt hast, nach dem BotFather fragt. | Einen Bot endgültig außer Betrieb nehmen. Es gibt kein Rückgängig. |
BotFather hat noch ein paar weitere Befehle, die du am Anfang getrost ignorieren kannst, darunter die Spielbefehle (/newgame, /mygames, /listgames, /editgame, /deletegame), die Inline-Feinabstimmungsbefehle (/setinlinegeo, /setinlinefeedback) und /setdomain, der eine Website-Domain für das Telegram-Login-Widget verknüpft.
Was ist ein Telegram-Bot-Token und wie bekommst du ihn wieder?
Der Bot-Token ist der einzige Zugangsschlüssel, der Software erlaubt, als dein Bot zu handeln, und du kannst ihn jederzeit erneut mit /token oder über /mybots und dann API-Token sehen. Er sieht so aus:
110201543:AAHdqTcvCH1vGWJxfSeofSAs0K5PALDsaw
Die Ziffern vor dem Doppelpunkt sind die numerische Nutzer-ID des Bots, die öffentlich ist. Die Zeichenfolge nach dem Doppelpunkt ist das Geheimnis. Jeder Telegram-Bot-API-Aufruf ist nur eine Anfrage an https://api.telegram.org/bot<token>/methodName, sodass jeder, der die vollständige Zeichenfolge besitzt, jede Methode als dein Bot aufrufen kann.
Ein Token kann jeweils nur von einem laufenden System genutzt werden. Telegram erlaubt nur eine Webhook-URL pro Bot, und Polling nach Updates, während ein Webhook gesetzt ist, liefert einen 409-Conflict-Fehler. Ziehst du einen Bot von einer Plattform zu einer anderen um, trenne die alte, statt beide laufen zu lassen.
Was passiert, wenn dein Bot-Token durchsickert, und wie widerrufst du ihn?
Behandle den Token wie ein Passwort: Wer ihn besitzt, kontrolliert den Bot vollständig, und die Lösung ist /revoke. Es gibt keinen Teilzugriff und keinen Nur-Lese-Modus.
Mit einem gestohlenen Token kann ein Angreifer:
- Jede Nachricht lesen, die Nutzer ab diesem Moment an deinen Bot senden, einschließlich allem, was in deine Formulare eingegeben wird
- Nachrichten als dein Bot an jeden senden, bearbeiten und löschen, der ihn bereits gestartet hat
- Den Webhook auf einen eigenen Server umleiten, sodass dein Traffic still an ihn statt an dich geht
- Das Befehlsmenü, die Beschreibung und das Inline-Verhalten über die Bot-API ändern
Was er nicht kann, ist ebenfalls wissenswert. Der Token gibt keinen Zugriff auf dein persönliches Telegram-Konto, er kann den Bot nicht löschen (das erfordert dein Konto innerhalb von BotFather), er kann keine Nachrichten an Leute senden, die deinen Bot nie gestartet haben, und die Bot-API hat keine Methode, eine Liste deiner Nutzer herunterzuladen, sodass deine Abonnentenliste nicht einfach exportierbar ist.
So rotierst du einen Token:
- Sende
/revokean BotFather - Wähle den betroffenen Bot aus der angezeigten Tastatur
- BotFather macht den alten Token sofort ungültig und antwortet mit dem neuen
- Füge den neuen Token überall dort ein, wo der alte gespeichert war, da der Bot offline bleibt, bis du das tust
Vorbeugung ist vor allem eine Angewohnheit: Bring den Token niemals an einen öffentlichen Ort. Committe ihn nicht auf GitHub, füge ihn nicht in einen Gruppenchat oder ein Support-Ticket ein, und schneide ihn aus Screenshots heraus. Öffentliche Repositories werden kontinuierlich nach dem Muster aus Ziffern, Doppelpunkt und Buchstaben durchsucht, und durchgesickerte Token werden oft innerhalb von Minuten missbraucht. Weitere solche Hygieneregeln findest du in unserem Beitrag Best Practices für Telegram-Bots.
Wie änderst du Botname, Beschreibung, Info-Text oder Bild?
Nutze /setname, /setdescription, /setabouttext und /setuserpic, oder öffne /mybots, wähle den Bot und dann Bot bearbeiten, um alle vier über ein Menü zu erledigen. Jeder Befehl fragt zuerst, welchen Bot du bearbeiten willst, dann nach dem neuen Wert.
Die beiden Textfelder werden leicht verwechselt. Die Beschreibung hat bis zu 512 Zeichen und erscheint auf dem leeren Chat-Bildschirm oberhalb der Start-Schaltfläche, ist also das Letzte, was ein Nutzer liest, bevor er sich entscheidet, deinen Bot zu nutzen. Der Info-Text hat bis zu 120 Zeichen und erscheint auf der Profilseite des Bots und in Link-Vorschauen, wenn jemand ihn teilt.
Änderungen wirken sofort, und keine davon berührt den Token oder den Benutzernamen. Hast du bereits Nutzer onboardet, ist eine Umbenennung sicher: Ihr Chat funktioniert weiter.
Wie legst du das Befehlsmenü fest, das Nutzer sehen?
Sende /setcommands, wähle deinen Bot, und sende dann die ganze Liste in einer Nachricht mit einem Befehl pro Zeile im Format befehl - beschreibung, ohne den führenden Schrägstrich. Zum Beispiel:
start - Bot starten und Hauptmenü öffnen
menu - Aktuelles Menü und Preise ansehen
book - Tisch reservieren
hours - Öffnungszeiten und Adresse
help - Wie man diesen Bot benutztTelegrams Regeln für diese Liste: Befehlsnamen bestehen aus lateinischen Kleinbuchstaben, Ziffern und Unterstrichen, sind 1 bis 32 Zeichen lang, und jede Beschreibung ist 1 bis 256 Zeichen lang. Ein Bot kann bis zu 100 Befehle im Menü haben. Einmal gespeichert, erscheint die Liste, wenn ein Nutzer "/" eintippt, und hinter der Menü-Schaltfläche neben dem Nachrichtenfeld.
Eine Sache erwischt fast jeden: Einen Befehl in BotFather zu registrieren macht ihn nur sichtbar. Es sorgt nicht dafür, dass er funktioniert. Fügst du /hours zum Menü hinzu, aber nichts auf der empfangenden Seite behandelt /hours, tippen Nutzer darauf und bekommen Stille, was schlechter aussieht, als ihn gar nicht aufzulisten.
Was macht BotFather nicht?
BotFather registriert den Bot, legt sein Profil fest und gibt dir einen Token, und das ist die gesamte Aufgabe. Er gibt deinem Bot null Verhalten, weshalb ein brandneuer Bot nie auf irgendetwas antwortet, egal wie lange du wartest.
Jede Nachricht, die ein Nutzer an deinen Bot sendet, wird zu einem Update auf Telegrams Seite. Etwas muss diese Updates empfangen, entweder per Webhook oder per Polling, entscheiden, wie die Antwort lauten soll, und die Bot-API aufrufen, um sie zu senden. Für dieses Etwas hast du zwei realistische Optionen:
- Selbst schreiben und hosten. Ein Python- oder Node-Skript, einen Server oder eine Serverless-Funktion, um es auszuführen, einen HTTPS-Endpunkt für den Webhook, plus Monitoring und Redeploys für immer danach.
- Einen No-Code-Baukasten nutzen. Du fügst den Token in die Plattform ein, baust Befehle und Antworten in einem visuellen Editor, und sie kümmert sich um den Empfang von Updates und das Senden von Antworten.
TeleMinute ist die zweite Art. Du fügst den BotFather-Token in app.teleminute.com ein und bekommst unbegrenzte Telegram-Bots, unbegrenzte Befehle und Schlagwortantworten, Inline-Buttons und Menüs, Lead-Formulare mit In-App-Antwortverfolgung, Push-Benachrichtigungen bei einer neuen Formularantwort, Broadcasts an alle deine Bot-Nutzer mit Planung und Segmentierung, detaillierte Statistiken und Zustellberichte, und bis zu 4 Bilder pro Befehl. Bots laufen über Telegram-Webhooks, sind also rund um die Uhr online, ohne dass du einen Server mieten oder wachhalten musst. Es gibt einen kostenlosen 15-minütigen Testbot ohne Kreditkarte, und willst du das Feld erst vergleichen, sieh dir unsere Übersicht der besten Telegram-Bot-Baukästen an.
| Was es kostet | Preis | Was enthalten ist |
|---|---|---|
| BotFather und die Telegram-Bot-API | Kostenlos | Bot-Registrierung, Token, Profileinstellungen. Keine Gebühr pro Nachricht. |
| TeleMinute-Testbot | Kostenlos, keine Karte | Ein 15-minütiger Testbot, um den Baukasten von Anfang bis Ende zu testen. |
| TeleMinute Premium, wöchentlich | 3,99 $ pro Woche | Jede Funktion. Es gibt keine Stufen. |
| TeleMinute Premium, monatlich | 9,99 $ pro Monat | Jede Funktion. Die beliebteste Option. |
| TeleMinute Premium, lebenslang | 49,99 $ einmalig | Jede Funktion, einmal bezahlt, lebenslanger Zugang. |
Egal, für welchen Weg du dich entscheidest, zwei Telegram-Regeln gelten für jeden Bot, und keine Plattform kann sie aufheben. Ein Bot kann nur Leute anschreiben, die ihn zuerst gestartet haben, es gibt also keine Kaltakquise, und Massenversand ist auf etwa 30 Nachrichten pro Sekunde begrenzt, sodass ein Broadcast an ein großes Publikum in eine Warteschlange kommt und Zeit zum Abschließen braucht.
Wie löscht man einen Telegram-Bot?
Sende /deletebot an BotFather, wähle den Bot, und bestätige, indem du den genauen Satz zurücksendest, den BotFather zeigt (derzeit "Yes, I am totally sure."). Du kannst dasselbe über /mybots und dann Bot löschen tun.
Das Löschen ist endgültig. Der Token funktioniert nicht mehr, der Bot verschwindet aus deinem Konto, und BotFather warnt dich, dass es nicht rückgängig gemacht werden kann. Behandle es nicht als Pausenknopf.
Willst du nur, dass der Bot eine Weile nicht antwortet, widerrufe stattdessen den Token mit /revoke oder trenne ihn in der Plattform, die ihn betreibt. Beides dauert Sekunden und ist umkehrbar.
Du hast den Token. Jetzt gib dem Bot etwas zu sagen.
Füge deinen BotFather-Token in TeleMinute ein und baue Befehle, Schlagwortantworten, Inline-Menüs und Lead-Formulare visuell auf. Starte mit einem kostenlosen 15-minütigen Testbot, keine Karte nötig.
Bot-Token verbindenWichtige Erkenntnisse
- BotFather ist Telegrams offizieller Bot zum Erstellen von Bots, unter @BotFather, und er ist kostenlos ohne Gebühr pro Nachricht.
- Erstelle einen Bot mit
/newbot: einen Anzeigenamen, dann einen Benutzernamen von 5 bis 32 Zeichen, der auf "bot" enden muss, dann den Token. - Der Token ist ein Passwort.
/tokenzeigt ihn erneut,/revokeersetzt ihn sofort, falls er durchsickert. - BotFather kann Name, Beschreibung, Info-Text, Bild, Befehlsmenü und Gruppeneinstellungen eines Bots ändern, aber nicht seinen Benutzernamen.
- BotFather bringt einen Bot nie zum Antworten. Dein eigener gehosteter Code oder ein Baukasten wie TeleMinute (3,99 $ pro Woche, 9,99 $ pro Monat oder 49,99 $ einmalig) erledigt diesen Teil.
Fazit
BotFather ist absichtlich klein gehalten. Er ist ein Anmeldeschalter: Er stellt eine Identität und einen Token aus, lässt dich das Profil polieren, und bleibt aus dem Weg. Lerne die gut ein Dutzend Befehle oben und du wirst sie nie wieder nachschlagen müssen.
Die interessante Arbeit beginnt nach dem Token. Entscheide, was dein Bot beantworten soll, verbinde den Token mit etwas, das ihn beantworten kann, und teste die ersten fünf Fragen, die deine echten Nutzer stellen werden. Das ist der Unterschied zwischen einem registrierten Bot und einem nützlichen.